Das fünftägige Intensivseminar bündelt die zentralen Betreiber- und Governance-Themen des X-Road-Portfolios. Von Architektur, Central-Server-Installation und Management Services über Teilnehmerverwaltung, Vertrauensdienste und globale Konfiguration bis zu Configuration Proxy, Federation, Hochverfügbarkeit, Wiederherstellung und auditfähigem Regelbetrieb entsteht ein vollständiger Qualifizierungspfad für die Governing Authority.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine vollständige X-Road-Instanzarchitektur mit klarer Governance entwerfen.
- Central Server und Management Services produktionsnah installieren und betreiben.
- Teilnehmer-, Zertifikats-, Vertrauens- und Konfigurationsprozesse revisionsfähig steuern.
- Configuration Proxy und Federation sicher einrichten und überwachen.
- Hochverfügbarkeit, Backup, Wiederherstellung und kontinuierliche Kontrollen in Betreiber-Runbooks überführen.
Schrittweise Seminarinhalte
1. Gesamtarchitektur und Governance-Zielbild
Schwerpunkt: Instanz, Governing Authority, Mitglieder, Subsysteme, Central Server, Security Server, Configuration Proxy, Vertrauensdienste, Federation und Betriebsrollen.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Gesamtarchitektur und Governance-Zielbild“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Instanz, Governing Authority, Mitglieder, Subsysteme, Central Server, Security Server, Configuration Proxy, Vertrauensdienste, Federation und Betriebsrollen modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein vollständiges Governance- und Architekturzielbild dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Central-Server-Plattform und Installation
Schwerpunkt: Linux, Netzwerk, DNS, Zeit, TLS, PostgreSQL, Paketierung, Erstinitialisierung, Softtoken und administrative Rollen.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Central-Server-Plattform und Installation“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Linux, Netzwerk, DNS, Zeit, TLS, PostgreSQL, Paketierung, Erstinitialisierung, Softtoken und administrative Rollen modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine gehärtete Central-Server-Laborinstanz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Management Services und zentraler Security Server
Schwerpunkt: Provider-Subsystem, Management Security Server, WSDL, Serviceendpunkte, Zugriffsrechte, Registrierung und Funktionsprüfung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Management Services und zentraler Security Server“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Provider-Subsystem, Management Security Server, WSDL, Serviceendpunkte, Zugriffsrechte, Registrierung und Funktionsprüfung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine Ende-zu-Ende-fähige Management-Service-Integration dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Mitglieder, Subsysteme und Security Server
Schwerpunkt: Mitgliedsklassen, Mitgliedsdaten, Subsysteme, Servereigentum, Codes, Adressen, Status und Lifecycle.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Mitglieder, Subsysteme und Security Server“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Mitgliedsklassen, Mitgliedsdaten, Subsysteme, Servereigentum, Codes, Adressen, Status und Lifecycle modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen standardisierten Teilnehmerverwaltungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Registrierungsanträge und Genehmigungen
Schwerpunkt: Authentisierungszertifikate, Clientregistrierung, Owner Change, automatische Freigabe, manuelle Prüfung, Ablehnung und Eskalation.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Registrierungsanträge und Genehmigungen“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Authentisierungszertifikate, Clientregistrierung, Owner Change, automatische Freigabe, manuelle Prüfung, Ablehnung und Eskalation modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen revisionsfähigen Genehmigungsworkflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Vertrauensdienste und Sicherheitsparameter
Schwerpunkt: CAs, Zertifikatsprofile, OCSP, Zeitstempeldienste, Zertifikatsketten, Gültigkeit, Sicherheitsparameter und Wechselverfahren.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Vertrauensdienste und Sicherheitsparameter“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von CAs, Zertifikatsprofile, OCSP, Zeitstempeldienste, Zertifikatsketten, Gültigkeit, Sicherheitsparameter und Wechselverfahren modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine getestete Trust-Service- und Sicherheitsbaseline dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Globale Gruppen und zentrale Richtlinien
Schwerpunkt: Gruppenmodell, Mitgliedschaften, Delegation, Namenskonventionen, Verwendung in Zugriffsrechten, Rezertifizierung und Audit.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Globale Gruppen und zentrale Richtlinien“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Gruppenmodell, Mitgliedschaften, Delegation, Namenskonventionen, Verwendung in Zugriffsrechten, Rezertifizierung und Audit modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein kontrolliertes Gruppen- und Policy-Modell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
8. Globale Konfiguration und Konfigurationsanker
Schwerpunkt: interne und externe Quellen, Konfigurationssignatur, Verzeichnisse, Anker, Download, Prüfung, Ablauf, Rotation und Erweiterungsteile.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Globale Konfiguration und Konfigurationsanker“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von interne und externe Quellen, Konfigurationssignatur, Verzeichnisse, Anker, Download, Prüfung, Ablauf, Rotation und Erweiterungsteile modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen belastbaren Konfigurationsverteilungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
9. Configuration Proxy und Notfallverteilung
Schwerpunkt: Proxy-Instanzen, Quellanker, Signaturschlüssel, Weiterverteilung, optionale Anpassung, Monitoring, Backup und Neuaufbau.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Configuration Proxy und Notfallverteilung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Proxy-Instanzen, Quellanker, Signaturschlüssel, Weiterverteilung, optionale Anpassung, Monitoring, Backup und Neuaufbau modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine betriebsfähige Proxy- und Ausweicharchitektur dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
10. Federation und partnerübergreifendes Vertrauen
Schwerpunkt: Trusted Anchors, externe Konfiguration, Policy-Abgleich, Zertifikate, Serviceaufrufe, Monitoring, Incident und De-Federation.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Federation und partnerübergreifendes Vertrauen“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Trusted Anchors, externe Konfiguration, Policy-Abgleich, Zertifikate, Serviceaufrufe, Monitoring, Incident und De-Federation modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine getestete föderierte Vertrauensbeziehung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
11. Hochverfügbarkeit, Backup und Wiederherstellung
Schwerpunkt: Central-Server-Knoten, gemeinsame Datenbank, knotenspezifische Schlüssel, Failover, Sicherung, Restore, Standortausfall und Abnahmetests.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Hochverfügbarkeit, Backup und Wiederherstellung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Central-Server-Knoten, gemeinsame Datenbank, knotenspezifische Schlüssel, Failover, Sicherung, Restore, Standortausfall und Abnahmetests modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen praktisch geprüften HA- und Wiederanlaufprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
12. Audit, Betriebssteuerung und kontinuierliche Verbesserung
Schwerpunkt: Audit-Logs, Korrelation, Monitoring, Kapazität, Patchen, Change, Rollenrezertifizierung, Notfallübungen, Kennzahlen und Betriebsübergabe.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Audit, Betriebssteuerung und kontinuierliche Verbesserung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Audit-Logs, Korrelation, Monitoring, Kapazität, Patchen, Change, Rollenrezertifizierung, Notfallübungen, Kennzahlen und Betriebsübergabe modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein integriertes Betreiberhandbuch für die Governing Authority dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Aufbau und Initialisierung eines Central Servers mit Management-Service-Pfad.
- Durchführung eines vollständigen Mitglieds-, Subsystem- und Registrierungsworkflows.
- Konfiguration von Trust Services, globaler Konfiguration und Konfigurationsanker.
- Aufbau einer Configuration-Proxy-Instanz und Simulation einer Federation.
- Durchführung einer Backup-, Restore- und HA-Abnahme mit Auditnachweis.
Zielgruppe und Voraussetzungen
Zielgruppe: Leitende Central-Server-Administration, Governing Authority, Plattformarchitektur, PKI- und Sicherheitsverantwortung, Programmleitung und Notfallmanagement.
Voraussetzungen: Gute Linux-, Netzwerk-, Datenbank- und PKI-Kenntnisse sowie Grundverständnis verteilter Datenaustauschplattformen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Leitende Central-Server-Administration, Governing Authority, Plattformarchitektur, PKI- und Sicherheitsverantwortung, Programmleitung und Notfallmanagement |
| Voraussetzungen: | Gute Linux-, Netzwerk-, Datenbank- und PKI-Kenntnisse sowie Grundverständnis verteilter Datenaustauschplattformen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
